Uložení informací serveru

Chcete-li zadat ID Active Directory/LDAP Server/Microsoft Entra ID jako další ověřovací zařízení, musíte zaregistrovat informace o serveru použitém k ověření. Podle potřeby proveďte kontrolu připojení.
1
Spusťte Vzdálené UR. Spuštění Remote UI (Vzdálené UR)
2
Klikněte na [Nastavení/Uložení] na portálové stránce. Obrazovka Remote UI (Vzdálené UR)
3
Klikněte na [Správa uživatele]  [Správa ověření].
4
Klikněte na [Nastavení serveru]  [Upravit...].
5
Nastavte ověřovací server a informace domény.
[Použití Active Directory]
Zaškrtněte toto políčko, používáte-li Active Directory.
[Nastavit seznam domén:]
S pomocí této volby vyberte, zda chcete, aby se informace služby Active Directory místa určení pro přihlášení získávaly automaticky nebo aby se zadávaly ručně. Pro ruční zadávání vyberte [Nastavit ručně] a přidejte doménu místa určení pro přihlášení v [Správa Active Directory...].
[Použít režim přístupu na stránkách]
Zaškrtněte toto políčko, jestliže je k dispozici více serverů s Active Directory a vy chcete-li přiřadit prioritu přístupu službě Active Directory nacházející se ve stejném místě jako stroj. Podle potřeby změňte nastavení pro [Načasování vyhledání informací o stránce:] a [Rozsah přístupu na stránky:].
I když je nastaveno [Pouze stránka, ke které zařízení náleží] v [Rozsah přístupu na stránky:], může mít stroj přístup ke stránkám, které k němu nepatří, a to při realizaci přístupu k regulátoru domény během startu. Nicméně přístup k regulátorům domény na stejných stránkách jako u stroje je upřednostňován. Výjimečně platí, že pokud není možný přístup k regulátorům domény na stejných stránkách, ale naopak mimo tyto stránky tento přístup možný je, bude dána přednost přístupu regulátorů domény mimo tyto stejné stránky.
[Počet pamětí cache pro vstup služby:]
S pomocí této volby zadejte počet servisních lístků, které může stroj uchovávat. Servisní lístek je funkce služby Active Directory a slouží jako záznam o předchozím přihlášení, který zkracuje čas potřebný pro příští přihlášení stejného uživatele.
[Použít server LDAP]
Zaškrtněte toto políčko, používáte-li server LDAP.
[Použití Microsoft Entra ID]
Toto pole zaškrtněte, pokud chcete používat Microsoft Entra ID.
[Doba před vypršením času]
Zadejte časový limit pro pokus o připojení k ověřovacímu serveru a limit pro čekání na odezvu. Pokud je povolena možnost [Uložit informace ověření pro přihlášené uživatele] a nemůžete se přihlásit v rámci zde zadaného časového limitu, pokus o přihlášení probíhá pomocí informací pro ověření, uložených v paměti cache.
[Výchozí doména místa určení pro přihlášení:]
S pomocí této volby zadáte doménu s prioritou připojení.
Ruční zadání domény služby Active Directory
Uložení informací pro server LDAP
Zadání informací Microsoft Entra ID
6
Zadejte uživatelské informace a nastavte přístupová práva.
[Uložit informace ověření pro přihlášené uživatele]
Označte toto zaškrtávací políčko, chcete-li, aby se uložily informace pro ověření uživatelů, kteří se do systému stroje přihlásí prostřednictvím ovládacího panelu. Označte toto zaškrtávací políčko [Uložit informace uživatele při používání ověření klávesnicí], chcete-li, aby se uložily informace pro ověření uživatelů, kteří se do systému stroje přihlásí prostřednictvím ověření s pomocí klávesnice do paměti cache. Po provedení nastavení lze uložené informace pro ověření používat pro přihlášení, i když se stroj nemůže připojit na server. Nastavení [Doba zadržení:] podle potřeby změňte.
[Atribut uživatele, který se má vyhledat:]
Zadejte datové pole (název atributu) na referenčním serveru, který je používán pro vymezení přístupových práv uživatelů (rolí). Obyčejně můžete zadat přednastavenou hodnotu „memberOf“ (člen skupiny), která označuje skupinu, do níž uživatel patří.
[Vyhledat název role, který se má použít v [Atribut uživatele, který se má vyhledat]]
Označte toto zaškrtávací políčko, chcete-li, aby se pro název role použil řetězec znaků uložený v datovém poli na serveru zadaném v [Atribut uživatele, který se má vyhledat:]. Před provedením konfigurace zkontrolujte názvy rolí, které lze vybrat na stroji, a uložte je na serveru.
[Podmínky]
Zde můžete zadat podmínky vymezující přístupová práva uživatelů. Níže uvedené podmínky se aplikují v pořadí, v němž jsou uvedeny.
[Podmínky vyhledávání]
Zde vyberte kritéria pro vyhledávání pro [Řetězec znaků].
[Řetězec znaků]
Zde zadejte řetězec znaků, který se uloží k atributu zadaném v [Atribut uživatele, který se má vyhledat:]. Pro nastavení přístupových práv na základě skupiny, do níž uživatel patří, zadejte název skupiny.
[Role]
Zde vyberte přístupová práva, která se vztahují na uživatele, kteří splňují příslušná kritéria.
Nastavení [Conditions] při použití serverů s Active Directory
„Canon Peripheral Admins“ (Administrátoři periferií Canon) je předem nastaveno jako uživatelská skupina administrátorů. Přiřaďte různá přístupová práva ostatním skupinám vytvořeným na serveru.
7
Klikněte na [Aktualizace].
8
Restartujte stroj. Restartování stroje
Nastavení DNS
Následující nastavení jsou požadována v případě změny čísla portů používaných pro systém Kerberos v Active Directory.
Informace pro službu Kerberos v Active Directory musejí být registrovány jako záznam SRV, a to následujícím způsobem:
Služba: „_kerberos“
Protokol: „_udp“
Číslo portu: Číslo portu používaného ve službě Kerberos v doméně Active Directory (zóna)
Hostující subjekt nabízející tuto službu: Jméno hostitele regulátoru domény, který poskytuje službu Kerberos v doméně Active Directory (zóna)

Registrace aplikace v Microsoft Entra ID

K registraci aplikace v Microsoft Entra ID použijte následující postup.
Proces registrace se může změnit s aktualizacemi služby. Další informace naleznete na webu společnosti Microsoft.
1
Přihlaste se k Microsoft Entra ID.
2
V navigační nabídce klikněte na [Microsoft Entra ID].
3
Zaregistrujte aplikaci.
1
V navigační nabídce klikněte na [Registrace aplikací]  [Nová registrace].
2
Zadejte název aplikace.
Můžete zadat libovolný název.
Příklad zadání:
Přihlášení Canon <název tiskárny>
3
Vyberte typ účtu a klikněte na [Zaregistrovat].
Vygeneruje se ID aplikace (klienta).
Vygenerované ID si poznamenejte.
4
Vytvořte tajný klíč nebo zaregistrujte certifikát.
Při vytváření tajemství
1
V navigační nabídce klikněte na [Certifikáty a tajné kódy].
2
Klikněte na [Tajné kódy klienta] [Nový tajný kód klienta].
3
V dialogovém okně [Přidat tajný kód klienta] zadejte popis a datum vypršení platnosti a klikněte na [Přidat].
Vytvoří se tajné ID a hodnota.
Vytvořenou tajnou hodnotu si poznamenejte. Nepotřebujete tajné ID.
* Tajná hodnota se zobrazí pouze jednou. Pokud si hodnotu nemůžete poznamenat, vytvořte nový tajný klíč klienta.
Při registraci certifikátu
Certifikát přístroje je potřeba předem exportovat. Certifikát můžete exportovat při konfiguraci informací Microsoft Entra ID. Zadání informací Microsoft Entra ID
1
V navigační nabídce klikněte na [Certifikáty a tajné kódy].
2
Klikněte na [Certifikáty]  [Nahrát certifikát].
3
Vyberte typ souboru a klikněte na [Přidat].
Po nahrání certifikátu si poznamenejte hodnotu [Popis].
5
V navigační nabídce klikněte na [Oprávnění rozhraní API].
6
Klikněte na [Přidat oprávnění].
7
V rámci [Požádat o oprávnění rozhraní API] vyberte [Microsoft Graph].
8
Pod typem oprávnění vyberte [Delegovaná oprávnění] a udělte oprávnění.
Udělte následující oprávnění:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
Pod typem oprávnění vyberte [Oprávnění aplikace] a udělte oprávnění.
Udělte následující oprávnění:
User.Read.All
Group.Read.All
GroupMember.Read.All
* Oprávnění použijte, když se nemůžete přihlásit k přístroji kvůli chybě vícefaktorového ověřování. V závislosti na použité funkci a prostředí to není nutné.
10
Klikněte na [Potvrzení souhlasu správce] a potom na [Ano].
K vybraným oprávněním je udělen souhlas správce.
ALJ4-0CF